支付宝支付成功之后回调问题处理

IT人.阿标
移动开发领域优质创作者
博客专家认证
2015-11-24 11:14:40
在做支付宝在线支付的时候,支付成功,支付宝回调商户接口,通过回调改变商户订单状态;
但是这里有一个问题,我是不是拿到订单ID之后,模拟支付宝回调接口,改变我的订单状态了。不用支付也可以改变我的状态了

请教,怎么解决这个问题咧
...全文
32919 15 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
15 条回复
切换为时间正序
请发表友善的回复…
发表回复
  • 打赏
  • 举报
回复

这是什么帖子?没有发出来干嘛?

qq_43004250 2019-07-12
  • 打赏
  • 举报
回复
想问下怎样获取订单id的?怎样传入的呢?
qq_35779318 2017-06-27
  • 打赏
  • 举报
回复
回调回来之后你首先就是要进行验签,确认是支付宝给你发送的的通知,然后进行你的业务处理,
风吹过夏天 2016-03-30
  • 打赏
  • 举报
回复
支付成功,支付宝回调,校验回调参数。通过再修改你的订单状态。
悲鸣秋 2016-03-30
  • 打赏
  • 举报
回复
实在不放心,你在根据订单id调用,调用支付宝的订单查询接口,查下呗
baidu_34006108 2016-03-30
  • 打赏
  • 举报
回复
支付宝回调的时候会把那些请求参数进行加密生成一个待签名串然后跟签名进行对比,如果responseTxt和isSign都为true,表示验证通过,才表示交易成功,然后你才能处理你的业务
密码测试 2015-11-29
  • 打赏
  • 举报
回复
支付宝回调接口有安全校验参数的,你应该有他们的开发api说明文档的,照做就是。必须验证参数合法才能修改你的订单状态,否则就应该丢弃这次回调。至于你说的模拟,是不可能模拟安全校验参数的值的,否则你就可以......
  • 打赏
  • 举报
回复
支付宝回调你服务器接口的时候,需要验证,验证通过才能处理你的业务;如果照你那么说,支付宝回调你的接口时就处理你的业务,那么呵呵呵呵呵了!不过给人民群众省钱了
疯筝飞 2015-11-27
  • 打赏
  • 举报
回复
引用 4 楼 huangbiao86 的回复:
[quote=引用 3 楼 arsenalandhenry 的回复:] 你这是担心安全问题?支付宝回调回来是要验证的,验证是不是支付宝给你发的消息,支付宝demo里有验证方法
支付成功之后,支付宝会回调我们服务端的一个接口啊,然后我们在这个接口里面修改自己商城的订单状态啊,,这个过程是没有很有利的验证的呀![/quote] 支付宝回调回来是有特定参数的,你需要验证这些参数确定这是支付宝发起的请求而不是其他人发的!验证通过再去修改状态!你们接口这个验证都不做那就呵呵了
见字如面BBBBB 2015-11-27
  • 打赏
  • 举报
回复
难道楼主没有做签名验证?
IT人.阿标 2015-11-26
  • 打赏
  • 举报
回复
引用 1 楼 yin_slin 的回复:
你能模拟支付宝回调?你牛逼的啦
支付成功之后会回调我们提供的一个接口,这个接口我们自己也可以调用把! 就是说,如果拿到了订单ID,在自己请求我们的那个接口,,这样也可以修改订单状态的目的啊! 是吧!%¥%…………&
IT人.阿标 2015-11-26
  • 打赏
  • 举报
回复
引用 3 楼 arsenalandhenry 的回复:
你这是担心安全问题?支付宝回调回来是要验证的,验证是不是支付宝给你发的消息,支付宝demo里有验证方法
支付成功之后,支付宝会回调我们服务端的一个接口啊,然后我们在这个接口里面修改自己商城的订单状态啊,,这个过程是没有很有利的验证的呀!
疯筝飞 2015-11-24
  • 打赏
  • 举报
回复
你这是担心安全问题?支付宝回调回来是要验证的,验证是不是支付宝给你发的消息,支付宝demo里有验证方法
密码测试 2015-11-24
  • 打赏
  • 举报
回复
你不用模拟回调也可以直接修改你的订单状态的吧?你确定这真的是你的业务需求?
密码测试 2015-11-24
  • 打赏
  • 举报
回复
你能模拟支付宝回调?你牛逼的啦

81,122

社区成员

发帖
与我相关
我的任务
社区描述
Java Web 开发
社区管理员
  • Web 开发社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧